Главная Юзердоски Каталог Трекер NSFW Настройки

Криптоанархия

Ответить в тред Ответить в тред

Доска закрыта.

Check this out!
<<
Назад | Вниз | Каталог | Обновить | Автообновление | 66 9 52
Взлом ВК Взлом ВК # OP 10/06/16 Птн 17:32:18 25809 1
3495Кб, 1920x1080
1920x1080
Сап двач. Мне 19 лет и я вполне адекватный человек, но вопросы будут пиздец идиотские. Ближе к делу...

Можно ли взломать страницу ВК? Если всё-таки можно, то как это сделать?

Не стоит бугуртить типо "ууу бля, дебил тупой, взломать нельзя". Я знаю, что нельзя. Однако, есть небольшая надежда. Я прошу ответить адекватных людей, которые могут спокойно отнестись к такому примитивному вопросу. Заранее спасибо, псаны)

P.S. Картинку закинул, которая первая попалась.
Аноним 10/06/16 Птн 17:56:32 25810 2
Почему в последнее время сюда приходят мамкины хакиры, которые хотят кого-то взломать? /crypt/ не про взлом, тебе на античат.
Аноним 10/06/16 Птн 18:01:30 25812 3
>>25811
Если VK еще не отключил HTTP и у твоей страницы не включен HTTPS в настройках, то можно поснифить его трафик и стянуть куки, если он будет в одной сети с тобой.
Аноним 10/06/16 Птн 19:11:01 25824 4
17Кб, 342x109
342x109
36Кб, 623x453
623x453
5Кб, 425x70
425x70
13Кб, 696x445
696x445
>>25811
>флеш который будет воровать нужную куку
Кул стори, мелкобуквенный, как там в 2003?

Оп, возьми пример работы одного сосального инженера.
Аноним 10/06/16 Птн 20:38:56 25864 5
>>25811
> ссылке которая будет выглядеть как pictureupload.cc.zu/IMG_1234.JPG но выдавать будет не просто фотку а флеш (если сервак под твоим контролем то сложностей не будет

Расскажи об этом или дай ссылку, где подробнее можно узнать.
Аноним 12/06/16 Вск 10:28:16 25925 6
>>25824
Снимал на аналогичной теме по 10к акков дейли зимой, лул.
12/06/16 Вск 19:13:05 25940 7
>>25929
Частный случай взлома. Если цель в получении доступа, а не удовольствия, почему бы и нет?
Аноним 13/06/16 Пнд 01:58:16 25954 8
Посоветуйте норм бота для накрутки, чтоб без наеба
Аноним 13/06/16 Пнд 03:48:05 25955 9
Аноним 13/06/16 Пнд 12:31:44 25971 10
>>25929
А "взлом вк" в твоём понимании практически невозможен. XSS провести не получится, потому что авторизация идет на домен login.vk.com, который кроме неё больше нигде не используется и туда просто некуда инжектить JS. SQL-инъекция тоже не пройдет по той простой причине, что вк не использует реляционные БД вообще. Если какой-то клоун где-нибудь на форуме утверждает, что может взломать любой акк ВК, то я обычно предлагаю начать с /id1, после чего школохацкер благополучно сливается.
Аноним 13/06/16 Пнд 12:42:01 25972 11
>>25971
> не использует реляционные БД вообще
Таки немного использует.
Аноним 13/06/16 Пнд 21:17:14 25983 12
>>25972
Где? Енивей, пароли юзеров там точно не хранятся.
Аноним 14/06/16 Втр 06:16:59 25995 13
>>25809 (OP)
>Взлом ВК
>Сап двач
> Я знаю, что нельзя. Однако, есть небольшая надежда
>)
Ёбаный биомусор.
Аноним 14/06/16 Втр 11:23:17 26009 14
>>25809 (OP)
Есть способ попроще, но он требует физических усилий.

Ищешь того человека, которого ты хочешь хакнуть, затем сниффаешь сетку на предмет индефикаторов его симки (как это сделано гуглится прекрасно, есть даже на хакере статья, но до сих пор дыру не залатали по той простой причине, что это невозможно физически. По воздуху ты врядли обойжешься без снифа)

Дальше, берешь глушилку на ту частоту, откуда снифал индефикаторы, и глушишь его сигнал. Даже если он уйдет, сложного ничегт нет за ним идти.
Теперь, грубо говоря, "копируешь" данные о симке себе на ноут, и с помощью него встаешь на место симки жертвы. В вк пишешь "забыл пароль", на телефон приходит сообщение, ты сбрасываешь пароль, отключаешь двухфакторку,и вуаля! У тебя есть доступ.
Правда только после отключения глушилки минут через сорок жертва узнает, что его акк угнали. Так что надо быстро все сделать, что хочется.

Если решишься, то советую делать втроем: один находится рядом с жертвой,второй глушит сигнал и идет за ней, а третий управляет всем этим цирком и сбрасывает пароль.

Это к слову онебезопасности телефонов.
14/06/16 Втр 17:04:13 26024 15
>>26009
>Теперь, грубо говоря, "копируешь" данные о симке себе на ноут
)))
Аноним 15/06/16 Срд 08:56:05 26041 16
4Кб, 180x228
180x228
>>26009
>индефикаторов
Да откуда вы лезете?
Аноним 04/07/16 Пнд 12:02:25 27288 17
>>25809 (OP)
подними фейковую wifi точку с таким же ssid, как у жертвы её точку заглуши или выруби
она полезет через тебя к себе на страничку, а ты её через ssltrip проснифаешь
Аноним 04/07/16 Пнд 12:09:02 27290 18
>>26009
школьник itt, найс
ты описал osmotron + копеечная мобилка моторола = фейковая GSM базовая станция. И ты не сможешь "скопировать данные с симки". Ты только сможешь прослушать смс/разговоры или же отправить смску от имени жертвы.

И эта шняга работает только со старыми gsm сетями. Новые сети пока не поддаются
Аноним 04/07/16 Пнд 17:48:32 27309 19
А поечму в крипи!?
Аноним 12/07/16 Втр 09:46:48 27700 20
Не знаю можно ли назвать взломом, но если есть доступ к пк жертвы можно зайти в вк и в консоли прописать javascript:document.write(document.cookie) всё, что после этого высветится записать в .тхт или ещё куда, а потом дома подставить значение remixsid в куку у себя в браузере. Вчера так пробовал: итог всё получилось, НО... Не могу выйти с аккаунта чужого. При нажатии кнопки выхода просто переходит в "Моя страница". Исправилось удалением куки.
Пароль и логин не смог достать, но доступ к странице получил.
Теперь вопрос: поясните за файлик в опере wand.dat. Понял так: в нём хранятся пароли, их можно вытащить с помощью Unwand, сам ванд.дат находится в %appdata%/Roaming/Opera Software/Opera Stable.
Обшарил все папки оперы и нихуя не нашёл. Нигде такого файла нет. Ещё прочитал что он не появляется если при установке стоит галочка в поле "установить для всех пользователей". Решил снести и поставить заново. Попробовал разные версии и во всех у меня это поле подсвечивалось серым, устанавливало для всех и это никак нельзя было поменять.
Как исправить? И вообще реально ли достать пароль с ванд.дат, если я получил доступ таким путём?
Аноним 12/07/16 Втр 16:07:35 27730 21
>>25824
Криптаны, а для фб\инстаграмма возможно ли что-то подобное? Я просто не сижу там. Ну и как вариант есть ли софтинка для фб с парсингом+добавлением? Соррян за нерелейтед, все равно тред кулхацкерский
Аноним 12/07/16 Втр 23:55:10 27745 22
>>27700
Пост как будто прямиком из 2010.
1. Куки сессии от домена vk.com действуют в пределах одного IP-адреса. Долгосрочные куки хранятся на login.vk.com.
2. Want.dat закончился вместе с 12-ой оперой, которая теперь не опера, а хром с названием Opera.
Аноним 13/07/16 Срд 16:46:50 27797 23
>>27745
>Пост как будто прямиком из 2010.
Просто я слоупок.
>1. Куки сессии от домена vk.com действуют в пределах одного IP-адреса.
Можно подробнее или где почитать.
>Долгосрочные куки хранятся на login.vk.com.
Что такое долгосрочне куки?
>2. Want.dat закончился вместе с 12-ой оперой, которая теперь не опера, а хром с названием Opera.
То есть для того чтобы был wand.dat надо надо деинсталировать оперу и установить оперу <12 версии?

P.S. если тупые вопросы прошу сильно не бугуртить, я нью, знаний мало.
Аноним 14/07/16 Чтв 01:36:32 27818 24
>>27797
>подробнее или где почитать
Куда уж более подробно? Заходишь на vk.com с другого адреса - идёт редирект на login.vk.com, тебе ставится новая кука для vk.com. Если куки login.vk.com у тебя пустые, новую куку для vk.com ты не получишь и будешь разлогинен.
>То есть для того чтобы был wand.dat надо надо деинсталировать оперу и установить оперу <12 версии?
Вообще да, но какой смысл в этом действе? Ты же не свои пароли собрался вытаскивать.
В хромах пароли тоже хранятся, если юзер выбрал эту опцию. Лежат в файле Login Data где-то в профиле. Зашифрованы, расшифровываются только локально через API Шиндовс (если речь идёт о ней, конечно).
http://www.nirsoft.net/utils/chromepass.html
http://securityxploded.com/chrome-password-dump.php
Аноним 14/07/16 Чтв 03:17:38 27821 25
>>27818
Спасибо анон, сотни нефти тебе.
14/07/16 Чтв 19:44:57 27849 26
>БЕ ОП-пик
>вполне адекватный
>взлом pls

А теперь пошёл-ка ты нахуй.
14/07/16 Чтв 19:46:04 27850 27
*БЛ

быстрофикс
Как же хуёво сутки не спать
Нетсталкинг Сок 24/02/17 Птн 11:13:44 32789 28
maxresdefault.jpg 108Кб, 1920x1080
1920x1080
Сап ребята. Последнее время увлёкся темой сталкинга в сети. Прошу совета и интересных случаев в пример, если есть. И в целом, что думаете?
Аноним 03/04/17 Пнд 12:53:33 33514 29
>>25809 (OP)
Фишингом, если готов заплатить - оставляй мыло
Аноним 18/04/17 Втр 05:25:47 33738 30
>>25824
Пробовал такое последний раз где-то в сентябре 2016 - моментально банят и страницу сообщества, и страницу пользователя, и ссылку. Кто-нибудь знает пути обхода?
Аноним 18/04/17 Втр 13:25:00 33741 31
.webm 2255Кб, 854x480
854x480
Аноним 20/04/17 Чтв 11:46:43 33760 32
где можно найти надежного кулхацкера, который таки ломанет нужную страницу с хорошей долей вероятности?
Аноним 20/04/17 Чтв 15:53:07 33764 33
Аноним 21/04/17 Птн 01:26:44 33781 34
>>33514
фишинг сосет, грамотные люди уже не ведутся, к тому же, многие сидят с мобильных устройств, это тоже мешает.
Аноним 30/04/17 Вск 15:26:32 33892 35
>>25810
на ачате репу же надо, куда лучше в криптаче спросить то что уже спрашивали 9000 раз.
Аноним 15/06/17 Чтв 05:57:27 34554 36
>>33514
>(OP)
>Фишингом, если готов заплатить - оставляй мыло
Sotrud91@mail.ru
Заплатить готов. Жду письма от анона
Аноним 21/07/17 Птн 18:54:13 35290 37
>>34554
братан, с вероятностью 99% это наебалово
Аноним 20/09/17 Срд 16:12:45 36767 38
Аноним 20/09/17 Срд 20:00:32 36775 39
>>36767
Однако, есть небольшая надежда.
Аноним 22/09/17 Птн 03:15:31 36830 40
.jpg 43Кб, 660x401
660x401
>>25809 (OP)
> Сап двач. Мне 19 лет и я вполне ебанутый долбоеб
пофиксил, не благодари
Аноним 23/09/17 Суб 19:07:11 36861 41
Аноним 23/09/17 Суб 19:21:56 36862 42
>>25824
так это сообщество или персональная страница? просто если юзверь перейдет, то все поймет
Аноним 24/09/17 Вск 17:19:31 36886 43
Недавно продумал топ метод, работающий, если ты знаешь ирл жертву. Метод хардовый, но дырок я не вижу, кроме как проебанности самого "ХАКЕРА".
Нужен либо доступ к телефону, либо к номеру и визуально видеть экран пару секунд. И еще 12 рублей на sms-reg. Ну и телефон, желательно не древнекитайский смартфон за 500р. Главное, что бы был быстрым.
Идем с телефоном с проксей. Ну или нет, она так то нахуй не нужна.
>НОМЕР
>ЗАБЫЛИ ПАРОЛЬ
>Видим номер на экране (сами стоим за спиной где нить, в очереди и т.д., сейчас это норма) т.к. когда приходит сообщение, обычно в диалоговом окне засвечивается и код, или жертва рефлекторно откроет. Для пущей тупизны жертвы можно рандомную хуйню прислать, что бы она потом и ее открыла. Пару секунд выйгаем
>меняем пароль - настройки- меняем номер на смс регнутый - профит
Метод не из простых, и требует знаний, которые, правда, иногда, а особенно у простых смертных гуглятся.
Аноним 27/09/17 Срд 22:57:10 36983 44
>>36886
бля годно. а где вероятность что человек откроет смс или что текст сообщения будет показываться в уведомлении?
Аноним 01/10/17 Вск 01:23:46 37044 45
онлайн метод: социалочка, в первых постах был пример
оффлайн метод: подставная точка вифи (или реальная, тут уж как кому нравится)
Аноним 03/10/17 Втр 12:30:07 37090 46
>>25809 (OP)
на /b/ вали, школота.
>флеймит
>просит не бугуртить
>считает себя адекватным
Аноним 22/02/18 Чтв 19:44:29 39026 47
>>36886
Знаний-то особо не требуется, это же по сути обычная процедура восстановления. Самое главное здесь - запомнить код за несколько секунд.
Аноним 22/02/18 Чтв 20:55:43 39028 48
А я и не заметил, что треду 2 года...
Аноним 23/02/18 Птн 16:22:59 39033 49
>>25809 (OP)
на ютубчике овербафера глянь , там у него видео есть на счет этого
Аноним 05/03/18 Пнд 20:32:41 39079 50
>>27730
В любом труЪ хакерском дистре, будь то БлекРач или Калик есть SET -- Social Engineering Tools. Там как раз есть хуйня, что бы запилить фишинг сайтик.
Далее хостишь его у себя, и ТАДА! Профит.
Аноним 28/06/18 Чтв 23:53:14 40370 51
хелп
нужно взломать один акк вк
Аноним 29/06/18 Птн 05:09:32 40371 52
>>40370
За три биткоина взломаю.
Аноним 29/06/18 Птн 14:05:31 40372 53
>>40371
За три Биткойна я его куплю у жертвы, тысяч за 5 баксов
Аноним 29/06/18 Птн 17:57:34 40373 54
>>40372
Именно это я и собирался сделать, +2 битка за мои услуги.
Аноним 01/07/18 Вск 10:41:13 40389 55
Анон, раньше было возможно смотреть фото закрытых страниц вот так: vk.com/id?z=albums. ID вместо *
Теперь это перестало работать. Есть ещё возможность просматривать фото со скрытых страниц?
Аноним 01/07/18 Вск 22:48:45 40391 56
>>40389
Устройся админом в вк. Убеди админа вк дать тебе доступ. Убеди владельца страницы дать тебе доступ. Возможностей море.
Аноним 02/07/18 Пнд 14:26:55 40394 57
>>25809 (OP)
Все нормально, вопросы соответствуют твоему возрасту.
Аноним 09/08/18 Чтв 10:06:38 40621 58
бамп
Аноним 09/08/18 Чтв 10:14:32 40622 59
бамп
Аноним 25/09/18 Втр 08:35:25 40939 60
Бамп
Аноним 10/10/18 Срд 16:38:20 41065 61
повесь сниффер на общей с жертвой вифи сети
Аноним 13/10/18 Суб 22:17:18 41077 62
>>27288
Единственный адекватный ответ ИТТ. Пообщаемся? (не ТС)
marperia@securejabber.me @marperia
Думаю, найдёшь.
Аноним 13/08/19 Втр 14:25:20 43747 63
ы
Аноним 21/07/20 Втр 12:05:45 45751 64
>>36886
Номер меняется через 2 недели, так что хуйня способ
Аноним 15/12/20 Втр 16:29:05 46165 65
>>25809 (OP)
Теоретиечски есть способ один 100 процентный (не знаю обновляли ли вк в этом месте, т.к не сижу). Расскажу какие мысли и надеюсь пост не подчистят.

Требуется:
1. SDR сниффер (китайский свисток tv тюнер либо hackrf что обсуждают в разделе /ra)
2. Умение пользоваться прогами типа IMSI Catcher и вообще немного знать про сотовый протокол
3.Телефон жертвы и фамилию что на странице (пригодится при восстановлении пароля, там спрашивают)
4. Хард на 4Тб или более (нужен носитель умеющий сохранять чистые 2Тб) и софт KRAKEN (как им пользоваться есть на какнале у какого-то шведа, который много роликов на тему сниффинга СМСок)

Алгоритм:
1. Узнаешь к какому ОПСОСу принадлежит номер твоей жертвы
2. С помощью xinit.ru сайта находишь ближайшую сотовую вышку на карте к аппарату с этой симкой твоей жертвы и записываешь её (вышки id)
3. Бегишь в ту же соту где и аппарат твоей жертвы, пытаешься IMSI catcher узнать нужный IMSI (придется пошевелить мозгами)
4. Далее с помощью KRAKEN дешифруешь GSM траффик (интересуют СМС и как это делать на том же канале от шведа).
5. Жмешь на форме ВК восстановить пароль по СМС
6. Видишь СМС в дешифрованном траффике и теперь главное скорость
7. Меняешь пароль, заходишь, натравливаешь скрипты по выкачиваню диалогов, фоток и все что интересно (пока жертва щелкает кнопки чтобы снова вернуть себе страницу)

Это один из вариантов и он достаточно сложный. Гипотетический (как бы делал если бы самому понадобилось, на практике хз) Врядли этим воспользуешься. Чуть позже расскажу еще один сценарий как можно.
Аноним 11/01/21 Пнд 01:51:08 46259 66
>>46165
Да уж, как надо заморочиться, когда нету ни одного знакомого в органах.
Ответить в тред Ответить в тред

Check this out!

Настройки X
Ответить в тред X
15000
Добавить файл/ctrl-v
Стикеры X
Избранное / Топ тредов